Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший домашний фаерволл firewall - сравниваем и обсуждаем

Модерирует : gyra, Maz

Widok (05-10-2009 11:41): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
~~~ Обсуждаем и сравниваем файрволы ~~~

эта тема является продолжением ранее начатой, поэтому прежде чем спрашивать просмотри её (оптимально - "версия для печати" и "поиск" ~ Ctrl-F )
Тесты на пробиваемость файрвола снаружи
PCFlank | Sygate | Symantec | HackerWatch.org | Infotecs.ru | DSL reports | ShieldsUP! |  
ShieldsUP!
 
Тесты на пробиваемость файрвола изнутри
FirewallLeakTester по русски
Firewal Leak Tester: сводная таблица результатов (не актуальная: 11.03.2006), сами тесты: LeakTest | TooLeaky | FireHole | Yalta | Outbound | PCAudit | AWFT | Thermite | CopyCat | MBtest | WallBreaker | PCaudit v2 | Ghost | DNStester | Surfer | Breakout | Jumper
 
Ещё один сайт с тестами matousec.com
Результаты Тестов!!!
Это - лишь тест HIPS фаервола. Реальная сетевая безопасность отличается от указанных тестов.
 
Список - ( таблица ) бесплатных фаерволов - делал KUSA - все претензии в ПМ.
 
Краткий список основных популярных бесплатных фаерволов на 16 августа 2009.
 
Наименование язык балл Примеч    
Sygate Firewall Free 5.6.2808 en 3- не развивается    
Outpost Free 2009 6.51 en 3 Нет пароля    
Online Armor Free 3.5.0.* en 4+ Best    
Webroot Desktop Firewall 5.8.0.25 en 3 Нет пароля    
Privatefirewall 6.1.20.24 en 4- Нет пароля    
WiPfW en/RU(?) 3 не развивается    
Jetico Free en/RU 3 не развивается    
ZoneAlarm Free en 3 не развивается    
Core Force en 3 не развивается    
Online Solutions Security Suite en/(RU) 3 Beta

 
Следующие фаерволы также являются бесплатными, но на некоторых сайтах
им присвоен статус Adware
 
Наименование язык балл Примеч    
PC Tools Firewall Plus ver 5 en/RU 5- Best    
Comodo Internet Security en/RU 4+ Best

Балл - это моё мнение - сумма надежности, простоты настройки, устойчивости и.т.д.
 
Примечание - Ваша безопасность целиком определяется теми настройками, которые
Вы сделали, а не данными взятыми с Интернета и/или других источников.
 
 
Обсуждения конкретных файрволов
 
Файрвол, официальный сайт    Тема в программах    Тема в варезнике      
Agava    линк    линк      
Blackice     линк     линк      
Blink® Intrusion Prevention System     линк     линк      
Comodo Firewall Pro     линк     линк      
Core Force    линк    -      
ESET Smart Security    линк    линк      
InJoy    линк    линк      
Jetico    линк    линк      
Kaspersky Anti-Hacker    линк    линк      
Kerio    линк    линк      
Look 'n' Stop    линк    линк      
McAfee Desktop    линк    линк      
McAfee Personal Plus    линк    -      
Online Armor Personal Firewall    линк    линк      
Outpost    линк    линк      
Sygate    линк    линк      
Tiny    линк    линк      
VisNetic    линк    линк      
ZoneAlarm    линк    линк      
pcInternet Patrol - онлайновый сервис    линк    линк      
WIPFW    линк    -      
NetLimiter    линк    линк      

 
Другие полезные ссылки
Кто лучше? (ТОЛЬКО голосование-2008)
Настройка персональных файерволов (firewall rules)
Аппаратные фаерволы - hardware firewall
 
Бесплатная надстройка для внутреннего файрвола Windows 7 & Vista,
которая выдает запросы на разрешение (запрещение) доступа программ соединяющихся с Интеренет,
и в последующем также позволяет редактировать эти списки: sphinx-soft Windows 7 Firewall Control

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 20:37 13-03-2005 | Исправлено: KUSA, 21:34 04-10-2009
jlmurat

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ioppp

Цитата:
Могу выложить версии Tiny Pro 6.5.62 и 6.5.92

Нашел 6.5.126 - tpf-6.5.126.exe
Что за версия?
 
Добавлено:
KUSA
А оптимально - 110?

Всего записей: 1302 | Зарегистр. 17-02-2006 | Отправлено: 18:12 01-05-2007
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jlmurat
Можно и 110 для начала.
 
ioppp
Посмотри как я просил тебя провести тест и как ты сделал?
 

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 18:22 01-05-2007 | Исправлено: KUSA, 10:57 03-05-2007
ioppp

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KUSA
Ну так я тогда сразу подумал: вот ещё! - Оперу, да ещё и старых версий, себе ставить...
Нафиг надо.
Да и на смысл твоего поста, о якобы отсутствующей у CORE FORCE проверки сигнатур прог, я тебе ответил полно и исчерпывающе - в отличие от тебя, даже с картинкой! .

Всего записей: 3106 | Зарегистр. 22-01-2005 | Отправлено: 18:29 01-05-2007 | Исправлено: ioppp, 18:31 01-05-2007
0Vovan0



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вы сказали много интересного, спасибо, но что же всетаки выбрать?
 
Вот к примеру

Цитата:
Не пропупаскать трафик тихо  
уметь работать со всеми приложениями имеющими доступ в интернет  
уметь отслеживать запуск одного приложения другим и иметь MD5 для конкретного приложения.  

Если к этому еще добавить управление трафиком(NetLimiter) и вообще ж наверно надо чтобы фаер порты прикрывал, может и еще чтото
Также, надеюсь это подразумевается, возможность запретить NetBios для одного подключения(локалка) и разешить для другого(домашняя сеть - два компа)
И при всем при том нехотелось бы иметь тормоза от него
Что тут подойдет?
 
А что вообще скажете о WIPFW
По км у него воде есть одно неоспоримое преимущество - тормозить там нечему

Всего записей: 2370 | Зарегистр. 15-07-2005 | Отправлено: 18:51 01-05-2007 | Исправлено: 0Vovan0, 18:52 01-05-2007
ioppp

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
0Vovan0
Интересно было бы узнать отличия файрволов, которые основаны на OpenBSD's PF firewall и "IPFW для РТА FreeBSD":

Цитата:
CORE FORCE provides inbound and outbound stateful packet filtering for TCP/IP protocols using a Windows port of OpenBSD's PF firewall, granular file system and registry access control and programs' integrity validation. These capabilities can be configured and enforced system-wide or on a per-application basis for specific programs such as email readers, Web browsers, media players, messaging software, etc.

Есть ли принципиальная разница между этими БСДишными файрволами?
 

Всего записей: 3106 | Зарегистр. 22-01-2005 | Отправлено: 19:17 01-05-2007 | Исправлено: ioppp, 19:22 01-05-2007
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ioppp

Цитата:
о вот, например, при обновлении Windows, и, как его составной части - IE, CORE FORCE выдал мне вот такое предупреждение, в котором, пощёлкав по строчкам, можно выбрать желаемую реакцию фаера:  

Я просил тебя с выгруженным фаером проверять. А то что ловит при работе это и так понятно.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 20:26 01-05-2007 | Исправлено: KUSA, 20:33 01-05-2007
0Vovan0



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Эх, нехотите вы человеку помочь..
 
Никто не скажет плох ли встроенный фаервол НетЛимитера?

Всего записей: 2370 | Зарегистр. 15-07-2005 | Отправлено: 21:44 01-05-2007
AleXPwin

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Эх, нехотите вы человеку помочь..  
 
Никто не скажет плох ли встроенный фаервол НетЛимитера?

 
Присоединяюсь. Какие особенности, и, особенно, недостатки у НетЛимитера?
P.S. Прежде всего интересует его файервол.

Всего записей: 350 | Зарегистр. 13-02-2007 | Отправлено: 22:08 01-05-2007
Alari



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Знаете прочитал всю тему от начала до конца и удивила одна деталь-практически не высказывает мнение народ о таком в принципе популярном продукте как  ZoneAlarm Pro.Чем это вызвано?Низким качеством или там не о чем говорить?

Всего записей: 139 | Зарегистр. 28-09-2006 | Отправлено: 23:36 01-05-2007
jlmurat

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AleXPwin
Zone Alarm - из небольшого фаера превратился в комбайн с дистрибутивом в 30 метров с лишним. На мой взгляд там много лишнего сейчас. И еще у меня лично при поставленной зоне система виснет.  
Словом,  едут на старой славе. Популярность не показатель. IE тоже популярен, но есть браузеры и получше.  
 
Добавлено:
KUSA Tiny 110-ю так и не нашел.  
Будет возможность, подкинь ссылку в ПМ. Впрочем, не к спеху.
А какая сборка была самой стабильной?

Всего записей: 1302 | Зарегистр. 17-02-2006 | Отправлено: 06:07 02-05-2007 | Исправлено: jlmurat, 06:13 02-05-2007
Alari



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jlmurat

Цитата:
из небольшого фаера превратился в комбайн с дистрибутивом в 30 метров с лишним.

Размер дистрибутива вдвое меньше 15мб с небольшим(речь о ZoneAlarm Pro),в папке Program Files он занимает 8.9мб.Xотя безусловно дистрибутив больше чем у большинства фаеров.Честно говря мне в нем нравится OS Firewall.Если поменять стенку на более легкую чем можно заменить эту фишку?
 
Добавлено:
P.S А насчет IE я полносьтю согласен.
 
Добавлено:

Цитата:
Эх, нехотите вы человеку помочь..  
   
Никто не скажет плох ли встроенный фаервол НетЛимитера?  
 
 
 
Присоединяюсь. Какие особенности, и, особенно, недостатки у НетЛимитера?  
P.S. Прежде всего интересует его файервол.
Всего записей: 6 | Зарегистр. 13-02-2007 | Отправлено: 22:08 01-0

 
И я тоже присоединяюсь-только глянул на его данные и очень заинтересовало.Есть у кого нибудь опыт работы с этой прогой?

Всего записей: 139 | Зарегистр. 28-09-2006 | Отправлено: 14:42 02-05-2007
T4NUK1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alari
Потому что, видимо, на просторах СНГ он теряет популярность из-за неповоротливости, скорости передачи данных, да и тем, что любит без спросу следить за своим хозяином и стучать к себе домой Фаер отличный, но дор недавнего времени не дружил с Каспером и вообще ревниво относился к антивирусам. Из двух этих "зол" я выбрал Аутпост Если Комодо перестанет дико жрать оперативу и грузить проц - перейду неа него

Всего записей: 1148 | Зарегистр. 19-01-2007 | Отправлено: 15:46 02-05-2007
0Vovan0



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
И я тоже присоединяюсь-только глянул на его данные и очень заинтересовало.Есть у кого нибудь опыт работы с этой прогой?

ну нетлимитер как фаервол неверно всетаки нерулит - в нем есть возможность только разрешить/запретить/спрашивать когда чтото лезет в инет/локальную сеть/localhost , и конкретно куда указать нельзя, ну и порты там закрыть нельзя, хотя неплохо бы если ктото обьяснит для чего это нужно и почему такого пункта нету в списте требования к фаеру от KUSA

Всего записей: 2370 | Зарегистр. 15-07-2005 | Отправлено: 17:59 02-05-2007
Petrik Pyatochkin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ну нетлимитер как фаервол неверно всетаки нерулит - в нем есть возможность только разрешить/запретить/спрашивать когда чтото лезет в инет/локальную сеть/localhost , и конкретно куда указать нельзя, ну и порты там закрыть нельз

Насколько я помню, то в нем все это есть. Сейчас он у меня правда не стоит, но когда его юзал, то хорошо помню, что указывал отдельным приложениям куда можно ходить (то есть на какой адрес - ip, и на какой порт). Но нетлимитер меня не устроил, потому что пропускал UDP трафик, это в предпоследней версии. На днях вышла новая, но как она не в курсе. Вторая причина почему не юзаю Нетлимитер - это уход системы в ступор с синим экраном из-за его драйвера. Нетлимитер некорректно работал с отдельными прогами, конкретно с каким-то фтп-сервером уже забыл его название
А так прога очень неплохая. Может поставлю новую версию, посмотрю может исправили ошибки.  
Как вариант Нетлимитеру - Нетпикер, поставил чтоб посмотреть, но не нашел нормального лекарства да и времени разбираться с ним нет - поэтому про него ничего не скажу.
 
У меня фаер стоит - Tiny, последняя версия. Отлично все держит, никого никуда без моего разрешения не пускает, вообщем почти во всем устраивает. Не устраивает только то, что система медленней работает. Но что делать... Уже давно ищу ему замену, какой нить шустрый фаерок, но пока ничего толкового не нашел. Аутпост как поставил лет 5 назад, чем то он мне не понравился, снес и больше к нему не возвращался. Зоналарм, там вообще функциональность раньше хромала, нельзя было задать правило для конкретного приложения с доступом к конкретному адресу на конктретный порт.

Всего записей: 320 | Зарегистр. 27-08-2006 | Отправлено: 08:22 03-05-2007
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
0Vovan0

Цитата:
и почему такого пункта нету в списте требования к фаеру от KUSA

Потому-что фаер - это не собиратель трафика, он обязан уметь работать с портами, протоколами и желательно с флагами. Поэтому нету.
 
Petrik Pyatochkin

Цитата:
 У меня фаер стоит - Tiny
  Скорость можно чуть прибавить 2 способами.
1. Отключить DNS службу.
2. Выключить часть служб XP
Все это даст небольшой прирост.
А удалось разобраться, как закрыть паролем доступ к настройкам Tiny?
 
ioppp
Жду ответа на свой вопрос.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 11:25 03-05-2007
0Vovan0



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Нетлимитер некорректно работал с отдельными прогами, конкретно с каким-то фтп-сервером уже забыл его название  

пофиксили в последней версии, так он еще и фтп клиентам при выставленных лимитах не давал нормально работать
А с драйвером его вроде все пучком, на текущий момент стоит аутпост , IMON от NOD32 и NetLimiter - вроде неплохо все уживаются, но мне это несильно нравится, скоро буду перставлять систему и такой радости в ней не хочется, потому и ищу сейчас чтото на замену.
 

Цитата:
о есть на какой адрес - ip, и на какой порт

нашел, я по наивности думал что это должно быть там же где фаервол..)
Правда как диапазон ip вводить понял, а порты как?
 

Цитата:
Но нетлимитер меня не устроил, потому что пропускал UDP трафик, это в предпоследней версии.

хм.. если включить фаервол то лимитр говорит мол такое то приложение по такму-то протоколу(Udp как раз у меня было) хочет туда-то - разрешить/запретить/спрашивать?
 

Цитата:
Потому-что фаер - это не собиратель трафика, он обязан уметь работать с портами, протоколами и желательно с флагами. Поэтому нету.

А не обьясните всетаки зачем это нужно? Ну я понимаю что нужно контролировать какие приложения лезут в инет, чтоб например троян какой просто так туда ничего е отослал, или еще что без моего спросу трафик не ело, а что есть порты и для чего их надо прикрывать?

Всего записей: 2370 | Зарегистр. 15-07-2005 | Отправлено: 15:20 03-05-2007
Stamir



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
и конкретно куда указать нельзя, ну и порты там закрыть нельзя, хотя неплохо бы если ктото обьяснит для чего это нужно

Чтобы программа не лезла куда не надо.  
Наглядный пример из реальной жизни: я часто ставлю опыты с Virtual PC, и не имею ни малейшего желания, чтобы гостевая ОС пыталась присосаться по нетбиосу к сетке и т.п., но при этом хочу чтобы из неё можно было бы по прежнему ползать по интернет-страничкам. Посему для Virtual PC прописаны только 80 и 443 порты, ну и DNS.

Всего записей: 159 | Зарегистр. 23-07-2004 | Отправлено: 15:27 03-05-2007
Alari



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати о фаерах самым первым был у меня Sygate .Очень понравился.Расстроен тем что Symantec купил его и превратил в очередного монстра.;)
До сих пор держу инсталятор в архиве.А если сейчас стенка которая была бы максимально похожа по своим параметрам на Sygate
Спасибо.
 
Добавлено:
T4NUK1

Цитата:
на просторах СНГ он теряет популярность из-за неповоротливости, скорости передачи данных

А что ZoneAlarm правда тормозит передачу данных?
У меня он ни с чем не конфликтует проблем не создает(кроме того что он при старте загружается позже всех приложений и при выключении машины тоже позже всех вырубается)потому до сих пор не сподобился его сменить на другую стенку.А экспериментировать то ручки чешутся,xочется чего нить еше попробовать...

Всего записей: 139 | Зарегистр. 28-09-2006 | Отправлено: 16:38 03-05-2007
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
0Vovan0

Цитата:
Ну я понимаю что нужно контролировать какие приложения лезут в инет, чтоб например троян какой просто так туда ничего е отослал, или еще что без моего спросу трафик не ело, а что есть порты и для чего их надо прикрывать?

Все не так. В первую очередь порты и протоколы.
Приложение - 2 очередь.
Порты надо прикрывать что-бы твой комп не принимал участие в атаках на другие хосты, потому-что надеятся на "умный" антивирус нельзя.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 12:45 04-05-2007
SVicUL

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что под Vista есть сейчас нормальное, чтобы работало с несколькими сетевыми интерфейсами?

Всего записей: 376 | Зарегистр. 03-08-2005 | Отправлено: 13:46 04-05-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший домашний фаерволл firewall - сравниваем и обсуждаем
Widok (05-10-2009 11:41): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru